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(57) Abstract: The invention relates to a user interface -equipped computing device comprising means for implementing a series of 
applications, said means including two execution spaces. According to the invention, the applications of the second execution space 
(100, PI, 200, P2) have a level of security specifically higher than that of the applications of the first execution space (100, PI, 200, 
P2), said two execution spaces being hosted by a physical processing means which is designed such that it cannot be separated into 
two parts without destroying the physical processing means. 
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(57) Abrege : L'invention concerne un dispositif informatique a interface utilisateur, comprenant des moyens de mise en oeuvre 
d'une serie d'applications, ces moyens incluant deux espaces d'execution, les applications du second espace d'execution (100, PI, 
200, P2) etant des applications a degre de securite specifiquement plus eleve que celui des applications du premier espace d'execution 
(100, PI, 200, P2), les deux espaces d'execution etant heberges par un mo yen physique de traitement qui est agence pour etre non 
scindable en deux parties sans destruction de ce moyen physique de traitement. 
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REVENDICATIONS 

5 

1. Dispositif informatique a interface utilisateur, comprenant des 
moyens de mise en oeuvre d'une serie duplications, ces moyens incluant 
notarnrnent un espace d'execution machine virtuelle/profil de fonctionnement 
(100, P1 , 200, P2) et un second espace d'execution machine virtuelle/profil de 

10 fonctionnement (100, P1, 200, P2), les deux espaces d'execution sont 
heberges par un meme moyen physique de traitement (400) qui est agence 
pour etre non scindable en deux parties sans destruction de ce moyen 
physique de traitement (400), chaque espace d'execution hebergeant des 
applications (110, 120, 130, 140, 220,230), les applications du second espace 

15 d'execution (100, P1, 200, P2) etant des applications a degre de securite 
specifiquement plus eleve que celui des applications du premier espace 
d'execution (1 00, P1 , 200, P2) du fait que les applications (110,1 20, 1 30, 210, 
220, 230) du premier espace d'execution (100, P1, 200, P2) sont des 
applications modifiables par Putilisateur tandis que les applications (110, 120, 

20 130, 21 0, 220, 230) du second espace d'execution (1 00, P1 , 200, P2) sont des 
applications non modifiables par I'utilisateur, caracterise en ce que le second 
espace d'execution (100, P1, 200, P2) se distingue du premier espace 
d'execution (100, P1, 200, P2) parau moins sa machine virtuelle (100, 200). 

2. Dispositif splon la revendication 1, caracterise en ce que ies 
25 applications (110, 120, 130, 210, 220, 230) du second espace d'execution 

(100, P1, 200, P2) sont des applications modifiables par un operateur de 
securite appartenant au groupe constitue des operateurs de telephonie, 
banques, fournisseurs d'objets multimedia a diffusion selective ou payante, 
operateurs de fourniture de services contre signature electronique via ledit 
30 dispositif. 

3. Dispositif selon la revendication 1 ou la revendication 2, caracterise 
en ce qu'il constitue un terminal telephonique. 



FEUILLE MODIFIEE (ARTICLE 19) 
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4. Dispositif selon la revendication 3, caracterise en ce qu'il constitue un 
terminal de t6lephonie mobile. 

5. Dispositif selon Tune quelconque des revendications precedentes, 
caracterise en ce qu'il comporte des moyens de communication (130, 230, 

5 300) entre les deux espaces d'execution (100, P1, 200, P2). 

6. Dispositif selon la revendication 5, caracterise en ce que les moyens 
de communication (130, 230, 300) entre les deux espaces d'execution sont 
prevus pour autoriser une application (130, 230) d'un des deux espaces 
d'execution a faire appel a des moyens de traitement du second espace 

10 d'execution (100, P1, 200, P2). 

7. Dispositif selon Tune quelconque des revendications precedentes, 
caracterise en ce que chacun des deux espaces d'execution inclut au moins 
une API distincte (120, 130, 220, 230). 

8. Dispositif selon Tune quelconque des revendications precedentes, 
15 caracterise en ce que les moyens de communication incluent une API « stub » 

(130, 230) ayant pour role de faire appel a des ressources de Fespace 
d'execution oppose (1 : 00, P1, 200, P2), ces ressources mettant en oeuvre une 
selection quant a Tacces a elles-memes en fonction de ('application (110, 210) 
les appelant 

20 9. Dispositif selon Tune quelconque des revendications precedentes, 

caracterise en ce que les moyens de communication entre les deux espaces 
d'execution (100, P1, 200, P2) incluent des moyens mettant en oeuvre une 
serialisation/deserialisation ou un marshalling/unmarshalling. 

10. Dispositif selon Tune quelconque des revendications precedentes, 
25 caracterise en ce que Tun des deux espaces d'execution (100, P1, 200, P2) 

inclut un profil de type STIP. 

11. Dispositif selon Tune quelconque des revendications precedentes, 
caracterise en ce que Tun des deux espaces d'execution (100, P1, 200, P2) 
inclut un profil MIDP. : 

30 12. Dispositif selon Tune quelconque des revendications precedentes, 

caracterise en ce que les profils (P1, P2) de chacun des deux espaces 
d'execution (100, P1, 200, P2) sont respectivement un profil STIP et un profil 



FEUILLE MODIFIEE (ARTICLE 19) 



WO 2005/071925 PCT/FR2004/003284 

14 



faisant partie du groupe constitue des profils STIP, MIDP, OSGI, et « .net ». 
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